网络安全管理员高级工考试题+答案.docx
《网络安全管理员高级工考试题+答案.docx》由会员分享,可在线阅读,更多相关《网络安全管理员高级工考试题+答案.docx(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全管理员高级工考试题+答案1、风险是预期和后果之间的差异,是()的可能性。A、预期结果偏离实际后果B、实际后果偏离预期结果C、预期结果偏向实际后果D、实际后果偏向预期结果答案:B2、严格执行带电作业工作规定,严禁无工作方案或采用未经审定的() 进行带电作业工作;严禁使用不合格工器具开展带电作业;严禁约时停用或恢 复重合闸。A、安全措施B、工作方案C、工作票D、运行方式答案:B3、应对信息安全风险的主要目标是什么?A、消除可能会影响公司的每一种威胁B、管理风险,以使由风险产生的问题降至最低限度C、尽量多实施安全措施以消除资产暴露在其下的每一种风险D、尽量忽略风险,不使成本过高答案:B4、对
2、路由器而言,下列()功能是唯一的。A、路由器捆绑了 MAC地址和IP地址B、路由器接受广播报文,并提供被请求的信息C、路由器建立了 ARP表,描述所有与它相连接的网络D、路由器对ARP请求作出应答答案:C5、以下对于拒绝服务攻击描述错误的是:A、通过盗取管理员账号使得管理员无法正常登录服务器B、通过发送大量数据包导致目标网络带宽拥塞,正常请求无法通过C、通过发送大量连接请求导致操作系统或应用的资源耗尽,无法响应用户 的正常请求D、通过发送错误的协议数据包引发系统处理错误导致系统崩溃答案:A6、做渗透测试的第一步是:D、解散建设团队答案:ABC49、下列情况违反“五禁止”的有()。A、在信息内网
3、计算机上存储国家秘密信息B、在信息外网计算机上存储企业秘密信息C、在信息内网和信息外网计算机上交叉使用普通优盘D、在信息内网和信息外网计算机上交叉使用普通扫描仪 答案:ABCD50、网络安全的“老三样”是()A、防火墙B、入侵检测C、杀毒D、漏洞扫描答案:ABC51、下述描述中,正确的是()。A、设置了交换机的管理地址后,就可使用Telnet方式来登录连接交换机, 并实现对交换机的管理与配置B、首次配置交换机时,必须采用Console 口登录配置C、默认情况下,交换机的所以端口均属于VLAN1,设置管理地址,实际上 就是设置VLAN1接口的地址D、交换机允许同时建立多个Telnet登录连接答案
4、:BCD52、如何正确地使用防静电手套:()。A、佩戴时手要清洁,干燥B、使用后,清洁手套C、放到适当的地方储存D、定期更换答案:ABCD53、危险化学品安全管理条例(国务院令第491号)的目标:()。A、加强危险化学品的安全管理B、预防和减少危险化学品事故C、保障人民群众生命财产安全D、保护环境答案:ABCD54、边界路由描述错误的是指()。A、单独的一种路由器B、次要的路由器C、路由功能包含在位于主干边界的每一个LAN交换设备中D、路由器放在主干网的外边答案:ABD55、磁盘阵列的两大关键部件为()。A、控制器B、 HBA 卡C、磁盘柜D、以上都不对答案:AB56、目前防火墙用来控制访问和
5、实现站点安全策略的技术包括()。A、服务控制B、方向控制C、用户控制D、行为控制E、资产控制答案:ABCD57、信息收集与分析的防范措施包括()A、部署网络安全设备B、减少攻击面C、修改默认配置D、设置安全设备应对信息收集答案:ABCD58、在数据库安全配置中,下列()需要修改的默认用户和对应的默认密A、 sys/change_instal1B、 system/managerC、 aqadm/aqadmD、 Dbsnmp/Dbsnmp答案:ABCD59、相对于对称加密算法,非对称密钥加密算法()A、加密数据的速率较低B、更适合于现有网络中以所传输数据(明文)的加解密处理C、安全性更好D、加密和
6、解密的密钥不同答案:ACD60、信息安全“三个不发生”是指()。A、确保不发生大面积信息系统故障停运事故B、确保不发生恶性信息泄密事故C、确保不发生信息外网网站被恶意篡改事故D、确保不发生信息内网非法外联事故答案:ABC61、灭火的基本方法有()。A、隔离法B、窒息法C、冷却法D、水灭法答案:ABC62、任何一个电路的基本组成部分是()。A、电源B、负载C、导线D、控制部件答案:ABCD63、端口扫描的扫描方式主要包括()A、全扫描B、半打开扫描C、隐秘扫描D、漏洞扫描答案:ABCD64、应根据情况综合采用多种输入验证的方法,以下输入验证方法需要采 用()A、检查数据是否符合期望的类型B、检查
7、数据是否符合期望的长度C、检查数据是否符合期望的数值范围D、检查数据是否包含特殊字符答案:ABCD65、ARP欺骗的防御措施包括()A、使用静态ARP缓存B、使用三层交换设备C、IP与MAC地址绑定D、ARP防御工具答案:ABCD66、若一个组织声称自己的ISMS符合IS0/IBC27001或GB/T22080标准要 求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环 境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防 止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息 处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施
8、来实现()A、物理安全边界、物理入口控制B、办公室、房间和设施的安全保护,外部和环境威胁的安全防护C、在安全区域工作,公共访问、交界区安全D、人力资源安全答案:ABC67、值班人员应做好值班日志,值班日志内容包括:()等。A、值班运行日志B、重要操作记录C、告警处理记录D、故障处理记录答案:ABCD68、对社会工程学攻击解释中意思贴进的是()A、计算机存在逻辑错误B、人做出错误判断C、攻击者的计算机知识D、多种攻击技术复合答案:BD69、数据备份系统由哪几部分组成:()。A、备份服务器B、备份网络C、备份设备D、备份软件E、磁盘阵列答案:ABCD70、实施网络安全管理的关键成功因素包括()A、
9、向所有管理者和员工有效地推广安全意识B、向所有管理者、员工及其他伙伴方分发信息安全策略、指南和标准C、为网络安全管理活动提供资金支持D、提供适当的培训和教育答案:ABCD71、南方电网安全技术防护总体结构十多个防护项目中,可以归纳为() 大类别。A、身份认证与授权管理B、数据安全防护C、网络安全防护D、基础安全防护及安全管理中心答案:ABCD72、对mssql进行安全配置正确的是()。A、禁用sql端口的外部访问B、禁用xp_cmdshell等危险扩展命令C、sa用户弱口令且Mssql端口对外开放D、安装时选择的安全模式应为sql和windows混合安全模式E、启用sql端口的外部访问答案:A
10、BD73、南网云云上数据的数据安全防护措施包括()A、数据加密B、脱敏C、操作安全审计D、数据传输答案:ABC74、使用中间件带来的好处有()。A、节省应用开发费用B、简化应用集成C、降低软件维护费用D、增强应用程序吸引力答案:ABCD75、网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、 破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网 络数据的()的能力。A、真实性B、完整性C、保密性D、可用性答案:BCD76、防火墙的审计,包括对防火墙的()、()和操作内容的审计。A、系统日志B、登陆C、设备状态D、操作权限答案:AB77、系统等保定级主要包括以下几个步
11、骤:()。A、系统识别和描述B、信息系统划分C、系统的运行维护D、安全等级确定答案:ABD78、AIX中采用没有警告的快速关机可以用()或()命令。A、 #shutdown-FB、#haltC、 backupD、 restore答案:AB79、南网云设计思路包括()A、统一入口B、统一标准C、统一运维D、统一使用答案:ABC80、可用在企业内部网络中的私有地址包括:()。.A、169. 254. X. xB、172. 16. x. x172. 31. x. xC、10. x. x. xD、192. 168. x. x答案:BCD81、Guest账号不可以删除。A、正确B、错误答案:A82、反向
12、ARP是用来映射一个MAC地址至一个IP地址。()A、正确B、错误答案:A83、重要设备不需坚持双人开机、双人关机原则,开机前认真检查电源、 空调设备工作是否正常运行。A、正确B、错误答案:B84、专用移动存储介质交换区与保密区的登录密码可以一致。A、正确B、错误答案:B85、提供电子邮件安全服务的协议是SETA、正确B、错误答案:B86、各个二级系统统一部署在一个安全域中,三级系统每个系统独立在一 个安全域中。A、正确B、错误答案:A87、地址池是作用域应用排除范围之后剩余的IP地址A、正确B、错误答案:A88、索引是用来优化查询表数据的性能的。A、正确B、错误答案:A89、影响信息系统可用
13、性的作业由各单位作业管理专责负责在本单位门户 网站上提前发布通知提醒用户A、正确B、错误答案:A90、在无线局域网中,AP (无线接入点)工作在0SI模型的数据链路层。A、正确B、错误答案:A91、危急缺陷或严重缺陷由运维人员1小时内报告信息部门负责人,并通 知设备管理员和系统管理员。A、正确B、错误答案:B92、IBM小型机列出系统ID号系统名称0S版本等信息的命令是:#uname-a oA、正确B、错误答案:A93、若通过桌面系统对终端施行IP、MAC地址绑定,该网络IP地址分配 方式应为静态。A、正确B、错误答案:A94、切实按照有关规范要求,做好机房的防雷工作,确保网络设备和各类 服务
14、器的安全。A、正确B、错误答案:A95、已知某应用程序感染了文件型病毒,则该文件的大小变化情况一般是 变小。A、正确B、错误答案:B96、运维管理、服务管理、运行调度管理共同构成运维服务管理三大业务。A、正确B、错误答案:A97、IDS设备的主要作用是入侵检测A、正确B、错误答案:A98、在听ndows环境下,租约期满后,DHCP客户端可以向DHCP服务器发 送一个Dhcprequest报文来请求重新租用IP地址A、正确B、错误答案:A99、在RIP协议中,如果判定路由的去向,依据的参数是路由跳数。()A、正确B、错误答案:A100、在SNMPv2错误类型中,表示管理对象不可访问的是noAcc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 管理员 高级工 考试题 答案
限制150内